【发布时间】:2020-12-13 15:51:53
【问题描述】:
我在将用户重定向到他们的页面时遇到了问题。我尝试在代码的开头添加类似这样的内容,但它根本不起作用。
session_start();
if(isset($_SESSION["loggedin"], $_SESSION["user_type"]) && $_SESSION["loggedin"] === true){
$_SESSION["user_type"] = "admin";
header("location: crud_form/index.php");
exit;
}
其余的代码看起来像这样,我不知道我是否也应该在那里做一些更改?
require_once "config.php";
$username = $password = "";
$username_err = $password_err = "";
if($_SERVER["REQUEST_METHOD"] == "POST"){
if(empty(trim($_POST["username"]))){
$username_err = "Wprowadź login.";
} else {
$username = trim($_POST["username"]);
}
if(empty(trim($_POST["password"]))){
$password_err = "Wprowadź hasło.";
} else {
$password = trim($_POST["password"]);
}
if(empty($username_err) && empty($password_err)){
$sql = "SELECT user_id, username, password FROM users WHERE username = ?";
if($stmt = mysqli_prepare($link, $sql)){
mysqli_stmt_bind_param($stmt, "s", $param_username);
$param_username = $username;
if(mysqli_stmt_execute($stmt)){
mysqli_stmt_store_result($stmt);
if(mysqli_stmt_num_rows($stmt) == 1){
mysqli_stmt_bind_result($stmt, $id, $username, $hashed_password);
if(mysqli_stmt_fetch($stmt)){
if(password_verify($password, $hashed_password)){
session_start();
$_SESSION["loggedin"] = true;
$_SESSION["user_id"] = $id;
$_SESSION["username"] = $username;
header("location: crud_form/index.php");
} else {
$password_err = "Hasło nieprawidłowe.";
}
}
} else {
$username_err = "Nie ma takiego użytkownika.";
}
} else {
echo "Coś się zepsuło! Spróbuj ponownie.";
}
mysqli_stmt_close($stmt);
}
}
mysqli_close($link);
}
如果有人能告诉我至少问题出在哪里以及我做错了什么,我会非常高兴。 谢谢!
【问题讨论】:
-
用户类型保存在哪里?它在数据库中吗?
-
是的,和user_type下的users在同一张表,可以是user或者admin
标签: php html authentication redirect